Auf dem Android Marketplace wurde ein Trojaner veröffentlicht. Es
gibt neue Übersichten über Spam und Schadsoftware, und BackTrack
4 Final und das HITB Ezine, Issue 1, sind erschienen. J.R. Smith von AVG
hat den
2. Teil
seines Texts 'How will smart phones and social networking affect
cybercrime?' veröffentlicht, und außer Microsoft und Adobe
hat auch Oracle heute seinen Patchday, das
'Oracle Critical Patch Update for January 2010'
ist fällig.
Android-Anwendung spioniert Onlinebanking aus
Eine bösartige Android-Anwendung, die über den
Android Marketplace
vertrieben wurde, sollte Zugangsdaten zum Onlinebanking ausspionieren. Auf
den Trojaner aufmerksam gemacht haben u.a. die US-amerikanischen Banken
First Tech Credit Union
und
Travis Credit Union,
die ihre Kunden vor dem Programm gewarnt haben. Die von einem Entwickler
namens '09Droid' veröffentlichte Anwendung, die angeblich den Zugang zum
Onlinebanking ermöglichen sollte, wurde bereits vom Marketplace entfernt.
F-Secure
berichtet,
dass der Entwickler eine ganze Reihe solcher Programme auf dem Marketplace
angeboten hat, die alle inzwischen gelöscht wurden. Auf der von F-Secure
veröffentlichten Liste betroffener Banken taucht u.a. die Deutsche Bank
auf.
Mit diesen Trojanern gelangt ein genereller Nachteil des Android
Marketplace ins Blickfeld: Die Programme werden vor der
Veröffentlichung nicht geprüft, so dass es für Kriminelle
kein Problem ist, Schadprogramme zu verbreiten. Dem Bericht von F-Secure
zu Folge wurden die erkannten Schadprogramme auch kommentarlos
gelöscht, die Benutzer wissen also nicht einmal, dass sich ein Trojaner
auf ihrem Gerät befindet. Sowohl etwas mehr Kontrolle als auch etwas
mehr Verantwortungsbewusstsein seitens Google als Betreiber des
Marketplace wären angebracht.
Carsten Eilers